
🦅 ZeroScout: Il cacciatore di minacce autonomo per ambienti locali e cloud. Visualizza gli attacchi in una War Room live, identifica gruppi APT tramite Analisi Genetica e genera automaticamente regole di difesa (YARA/SIGMA). Framework per DFIR e Analisi Malware.
"Non limitarti a scansionare file. Visualizza il campo di battaglia."
ZeroScout è un framework di threat hunting di nuova generazione progettato per Incident Responders (DFIR), Analisti SOC e Ricercatori di Malware.
A differenza degli scanner antivirus tradizionali che agiscono come una "Black Box", ZeroScout funge da Quartier Generale della Difesa Cyber. Visualizza la superficie d'attacco in una Sala Operativa live, identifica il Gruppo APT utilizzando l'analisi genetica del codice (ImpHash/SSDeep) e genera automaticamente regole di difesa YARA & SIGMA.
Opera in una Architettura Ibrida:
ZeroScout estrae gli IP C2 (Command & Control) dal binario e visualizza il traffico di rete su una Mappa Mondiale ASCII live direttamente nel tuo terminale.
Scopri da dove arriva l'attacco, in tempo reale.
Nuova variante di malware? ZeroScout analizza il DNA del Codice (ImpHash) e i comportamenti TTP per identificare l'attore dietro il file.
"Questo file è sconosciuto, ma il suo DNA corrisponde al Gruppo Lazarus con una confidenza del 92%."
Smetti di scrivere regole di rilevamento manualmente. ZeroScout genera codici di difesa distribuibili istantaneamente:
Scansiona un'intera directory (es. cartella Download, chiavetta USB) in pochi secondi. ZeroScout filtra il rumore e evidenzia solo gli artefatti ad alto rischio con motivazioni specifiche (es. "Alta Entropia", "Iniezione di Processo").
ZeroScout fornisce una dashboard terminale interattiva e completa che combina molteplici flussi di intelligence.
A causa della natura dinamica della dashboard, è vivamente consigliato mostrare questa funzionalità utilizzando un video o una GIF nel tuo README.
Video di esempio: Guarda la Sala Operativa Live di ZeroScout in Azione
╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor] │
│ CONFIDENCE: 92% [██████████████████░] │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles. │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯
Installare questo progetto come pacchetto Python installa automaticamente tutte le dipendenze e rende lo strumento CLI pronto all'uso.
# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout
# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .
# Veya sadece test için:
# pip install -r requirements.txt
# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"
Analizza un singolo file per aprire la Sala Operativa e generare regole di difesa.
python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"
Scansiona rapidamente una cartella per trovare minacce nascoste tra migliaia di file.
python -m zeroscout.cli scan "C:\Windows\System32"
Per utilizzare ZeroScout Cloud Engine, è necessario impostare la variabile d'ambiente ZEROSCOUT_API_KEY. Se la chiave non viene trovata, il sistema passerà automaticamente alla Modalità Cacciatore Locale.
# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"
# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"
| Componente | Tecnologia | Scopo |
|---|---|---|
| Core Engine | Python 3 | Logica principale e gestione CLI. |
| Visuals | Rich Library | Interfaccia terminale stile dashboard. |
| Static Analysis | Pefile & Math | Calcolo dell'entropia, analisi degli header, ImpHash. |
| Signatures | YARA & Regex | Identificazione di stringhe, indirizzi IP e pattern. |
| Cloud Bridge | REST API | Connessione al Sandbox Engine. |
ZeroScout è solo per scopi educativi e difensivi. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento. Analizza sempre il malware in un ambiente isolato (VM).
Sviluppato da Umid Mammadov
ZeroScout Technologies